Kielletyt tekoälykäytännöt
Tietyt tekoälyn käytöt ovat EU:ssa kokonaan kiellettyjä, eikä niitä pelasta mikään dokumentaatio.
Mistä tässä on kyse
Kahdeksan tekoälyn käyttötapaa on EU:ssa yksinkertaisesti laittomia, eikä niitä pelasta hyväkään dokumentaatio, suostumuslomake tai tarkka malli. Kiellot ovat olleet voimassa helmikuusta 2025, niistä tulevat lain kovimmat sakot, eikä niillä ole siirtymäaikaa. Useimmat yritykset eivät tee mitään listan asioista, mutta raja kulkee lähempänä kuin moni luulee: esimerkiksi työntekijöiden tunnetilan seuranta osuu siihen suoraan.
EU AI Act:n 5. artikla vetää punaisen viivan: se listaa tekoälyn käytöt, jotka ovat unionissa kokonaan kiellettyjä riippumatta siitä, kuinka hyvin ne on dokumentoitu tai kuinka tarkkoja ne ovat. Kielto on ollut voimassa 2. helmikuuta 2025 alkaen, ja sen rikkomisesta tulevat lain kovimmat sakot.
Kahdeksan kieltoa, PK-yrityksen silmin
Kiellettyjä ovat alitajuntaan vaikuttava manipulointi, haavoittuvassa asemassa olevien hyväksikäyttö, kansalaisten sosiaalinen pisteytys, rikosennustaminen pelkän profiloinnin perusteella, kasvojentunnistustietokantojen rakentaminen kuvia verkosta haalimalla, tunteiden tunnistus työpaikalla ja oppilaitoksissa, biometrinen kategorisointi arkaluonteisten ominaisuuksien mukaan sekä, tarkoin rajatuin poikkeuksin, reaaliaikainen biometrinen etätunnistus julkisilla paikoilla.
Useimmat yritykset eivät tee mitään näistä tarkoituksella. Käytännön riski on listan kuudes kohta: tunteentunnistus tulee joskus HR- tai asiakaspalvelutyökalun ominaisuutena huomaamatta, esimerkiksi 'sentiment-analyysinä' työntekijöiden viestinnästä tai videohaastattelun 'tunneprofiilina'. Työpaikalla ja oppilaitoksissa se on kiellettyä kapeita lääketieteellisiä ja turvallisuusperusteita lukuun ottamatta, eikä työkalun ulkomainen toimittaja ole sitä välttämättä huomannut kertoa.
Rajanveto: väline ei ole kielletty, käyttö voi olla
Lista ei kiellä yhtään työkalua tai mallia sinänsä: se kieltää käyttötapoja. Kameraan perustuva tunnistus on sallittua kulunvalvonnassa omalla suostumuksella ja kiellettyä reaaliaikaisena etätunnistuksena julkisella paikalla. Siksi rajatapauksessa kysymys kuuluu aina: mitä järjestelmä tekee, kenelle ja missä yhteydessä. Jos jokin käyttö osuu listalle, ainoa vaatimustenmukaisuustoimi on lopettaa se, dokumentaatio ei auta, eikä siirtymäaikaa ole.
Tuleva lisäys: uusi kielto valmisteilla
Digital Omnibus -muutos (jonka Euroopan parlamentti hyväksyi 16.6.2026; neuvoston vahvistus ja EU:n virallisen lehden julkaisu vielä kesken) tuo Art. 5:een uuden kiellon: ei-konsensuaalisen intiimimateriaalin ja lapsiin kohdistuvan seksuaaliväkivaltamateriaalin (CSAM) tuottaminen ja levittäminen tekoälyllä, voimaan 2.12.2026. Kiellon tarkka alakohtanumero vahvistetaan virallisesta tekstistä julkaisun jälkeen. Useimmille yrityksille tämä ei muuta mitään, mutta kieltolista kannattaa lukea valmistautuessa yhtä kohtaa pidempänä.
Sama malli voi olla täysin laillinen yhdessä käytössä ja kielletty toisessa.
Mitä laki vaatii, kohta kohdalta
Varmista, ettei järjestelmäsi tee mitään kahdeksasta kielletystä asiasta. Jos tekee, se on lopetettava.
- §1.aAlitajuiset (subliminaaliset), manipuloivat tai harhaanjohtavat tekniikat, jotka vääristävät käyttäytymistä
- §1.bHaavoittuvuuksien hyödyntäminen (ikä, vammaisuus, sosioekonominen tilanne)
- §1.cSosiaalinen pisteytys (julkinen tai yksityinen)
- §1.dRikollisen käyttäytymisen ennustaminen profiloinnin perusteella
- §1.eKohdentamaton kasvokuvien kerääminen tunnistustietokantoihin
- §1.fTunteiden tunnistus työpaikalla tai oppilaitoksessa
- §1.gBiometrinen kategorisointi suojattujen ominaisuuksien perusteella
- §1.hReaaliaikainen etäbiometrinen tunnistaminen julkisilla alueilla lainvalvonnassa on kielletty, paitsi ehdottoman välttämättömissä poikkeuksissa: (i) tiettyjen uhrien (sieppaus, ihmiskauppa, seksuaalinen hyväksikäyttö) ja kadonneiden henkilöiden kohdennettu etsintä; (ii) henkilön henkeä tai fyysistä turvallisuutta uhkaavan vakavan ja välittömän vaaran taikka todellisen ja välittömän terrori-iskun torjunta; (iii) liitteessä II luetellun, vähintään 4 vuoden vankeudella rangaistavan rikoksen epäillyn paikantaminen tai tunnistaminen
Usein kysytyt kysymykset
pkai tunnistaa lomakkeesta, koskeeko tämä järjestelmääsi, ja koostaa oikean dokumenttipaketin automaattisesti, noin 20 minuutissa.
Näytä artiklan tarkka rakenneteksti
Artikla kieltää tietyt tekoälyyn liittyvät käytännöt (1 kohta). Kiellettyjä ovat tekoälyjärjestelmät, jotka: (a) käyttävät alitajuntaan vaikuttavia, tarkoituksellisesti manipuloivia tai harhaanjohtavia tekniikoita henkilön tai henkilöryhmän käyttäytymisen olennaiseksi vääristämiseksi siten, että tämä aiheuttaa tai todennäköisesti aiheuttaa huomattavaa haittaa; (b) hyväksikäyttävät ikään, vammaan taikka erityiseen sosiaaliseen tai taloudelliseen tilanteeseen perustuvia henkilön tai ryhmän haavoittuvuuksia käyttäytymisen olennaiseksi vääristämiseksi tavalla, joka aiheuttaa tai todennäköisesti aiheuttaa huomattavaa haittaa; (c) toteuttavat luonnollisten henkilöiden sosiaalista pisteytystä sosiaalisen käyttäytymisen tai henkilökohtaisten ominaisuuksien perusteella siten, että pisteytys johtaa haitalliseen tai epäedulliseen kohteluun alkuperäiseen keruuyhteyteen liittymättömissä asiayhteyksissä tai kohteluun, joka on suhteetonta tai perusteetonta; (d) arvioivat tai ennakoivat luonnollisen henkilön rikoksen tekemisen riskiä yksinomaan profiloinnin tai persoonallisuuspiirteiden arvioinnin perusteella – kielto ei koske järjestelmiä, joilla tuetaan rikolliseen toimintaan suoraan liittyviin objektiivisiin ja todennettaviin tosiseikkoihin jo perustuvaa ihmisen tekemää arviointia; (e) luovat kasvojentunnistustietokantoja tai laajentavat niitä haravoimalla kasvokuvia kohdentamattomasti internetistä tai valvontakamerakuvista; (f) päättelevät luonnollisen henkilön tunteita työpaikalla tai oppilaitoksissa, paitsi lääketieteellisistä tai turvallisuuteen liittyvistä syistä; (g) luokittelevat luonnollisia henkilöitä biometristen tietojen perusteella heidän rotunsa, poliittisten mielipiteidensä, ammattiliiton jäsenyytensä, uskonnollisen tai filosofisen vakaumuksensa taikka seksuaalisen käyttäytymisensä tai suuntautumisensa päättelemiseksi (kielto ei koske laillisesti hankittujen biometristen aineistojen merkitsemistä tai suodattamista); (h) käyttävät reaaliaikaista biometristä etätunnistusta julkisissa tiloissa lainvalvontatarkoituksessa, paitsi jos ja vain siltä osin kuin se on ehdottoman välttämätöntä johonkin seuraavista: (i) tiettyjen rikosten uhrien, mukaan lukien kadonneiden henkilöiden, kohdennettu etsintä; (ii) luonnollisten henkilöiden henkeen tai fyysiseen turvallisuuteen kohdistuvan erityisen, merkittävän ja välittömän uhan taikka todellisen ja välittömän tai todellisen ja ennakoitavissa olevan terrori-iskun uhan estäminen; (iii) liitteessä II tarkoitetusta rikoksesta, josta voi asianomaisessa jäsenvaltiossa seurata vapaudenmenetyksen käsittävä rangaistus tai turvaamistoimenpide, jonka enimmäiskesto on vähintään neljä vuotta, epäillyn henkilön paikantaminen tai tunnistaminen. Edellä oleva h alakohta ei rajoita asetuksen (EU) 2016/679 9 artiklan soveltamista. Reaaliaikaisen biometrisen etätunnistuksen käyttöä 1 kohdan h alakohdan nojalla rajataan (2 kohta): käyttö on sallittu vain kohteena olevan henkilön henkilöllisyyden vahvistamiseen, ja siinä on otettava huomioon tilanteen luonne ja vakavuus sekä käytön seuraukset henkilöiden oikeuksille ja vapauksille; lisäksi on noudatettava kansallisessa lainsäädännössä asetettuja välttämättömiä ja oikeasuhteisia suojatoimia, erityisesti ajallisia, maantieteellisiä ja henkilötason rajoituksia. Käyttö edellyttää 27 artiklan mukaista perusoikeuksia koskevaa vaikutustenarviointia ja järjestelmän rekisteröintiä EU:n tietokantaan 49 artiklan mukaisesti; kiireellisessä tapauksessa käyttö voidaan aloittaa ilman rekisteröintiä, joka on tällöin saatettava päätökseen ilman aiheetonta viivytystä. Käyttö edellyttää lisäksi ennakkolupaa (3 kohta) sen jäsenvaltion oikeusviranomaiselta tai riippumattomalta hallintoviranomaiselta, jossa käyttö tapahtuu; asianmukaisesti perustellussa kiireellisessä tapauksessa käyttö voidaan aloittaa ilman lupaa, mutta lupaa on pyydettävä viimeistään 24 tunnin kuluessa, ja jos lupa evätään, käyttö on lopetettava välittömästi ja kaikki siihen liittyvät tiedot poistettava. Kustakin käytöstä on ilmoitettava asianomaiselle markkinavalvontaviranomaiselle ja kansalliselle tietosuojaviranomaiselle (4 kohta). Jäsenvaltio voi päättää säätää mahdollisuudesta sallia tällainen käyttö kokonaan tai osittain ja vahvistaa siitä yksityiskohtaiset kansalliset säännöt; näistä säännöistä on ilmoitettava komissiolle 30 päivän kuluessa niiden hyväksymisestä (5 kohta). Asianomaiset markkinavalvonta- ja tietosuojaviranomaiset toimittavat komissiolle vuosittain kertomuksen reaaliaikaisen biometrisen etätunnistuksen käytöstä (6 kohta); raportit eivät saa sisältää arkaluonteisia operatiivisia tietoja. Komissio julkaisee asiasta vuosikertomukset (7 kohta). Tämä artikla ei vaikuta muusta unionin oikeudesta johtuviin kieltoihin, joita sovelletaan, jos tekoälyyn liittyvä käytäntö rikkoo kyseistä oikeutta (8 kohta). Kieltoja sovelletaan 2. helmikuuta 2025 alkaen.